Техническая информация
- '<SYSTEM32>\notepad.exe' C:\ГвТЯК№УГЛµГч.txt
- '<SYSTEM32>\rundll32.exe' url.dll,FileProtocolHandler \ГвТЯК№УГЛµГч.txt
- NtQuerySystemInformation, драйвер-обработчик: jinfuhide.dat
- <Полный путь к вирусу>
- %TEMP%\2910c.tmp
- %TEMP%\2889e.tmp
- <Текущая директория>\jinfuhide.dat
- %TEMP%\29812.tmp
- <SYSTEM32>\xulehlp.dll
- <SYSTEM32>\xilehlp.dll
- <Текущая директория>\Hook.dll
- %TEMP%\61286F9.res
- <Текущая директория>\jinfuhide.dat
- %TEMP%\29812.tmp
- <Текущая директория>\jinfuhide.dat
- <Текущая директория>\Hook.dll
- %TEMP%\61286F9.res
- %TEMP%\2889e.tmp
- %TEMP%\2910c.tmp
- 'b.###ne.qq.com':80
- b.###ne.qq.com/cgi-bin/blognew/blog_output_data?ui#############################
- DNS ASK b.###ne.qq.com
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'